Prefix för offentliga IP-adresser
Ett offentligt IP-adressprefix är ett reserverat intervall med offentliga IP-adresser i Azure. Offentliga IP-prefix tilldelas från en pool med adresser i varje Azure-region. Du skapar ett offentligt IP-adressprefix i en Azure-region och prenumeration genom att ange ett namn och prefixstorlek. Prefixstorleken är det antal adresser som är tillgängliga för användning. Offentliga IP-adressprefix består av IPv4- eller IPv6-adresser. I regioner med Tillgänglighetszoner kan offentliga IP-adressprefix skapas som zonredundanta eller associerade med en specifik tillgänglighetszon. När det offentliga IP-prefixet har skapats kan du skapa offentliga IP-adresser.
Förmåner
Skapa statiska offentliga IP-adressresurser från ett känt intervall. Adresser som du skapar med hjälp av prefixet kan tilldelas till alla Azure-resurser som du kan tilldela en offentlig IP-adress för standard-SKU.
När du tar bort enskilda offentliga IP-adresser returneras de till ditt reserverade intervall för senare återanvändning. IP-adresserna i det offentliga IP-adressprefixet är reserverade för din användning tills du tar bort prefixet.
Du kan se vilka IP-adresser som anges och är tillgängliga inom prefixintervallet.
Prefixstorlekar
Följande offentliga IP-prefixstorlekar är tillgängliga:
/28 (IPv4) eller /124 (IPv6) = 16 adresser
/29 (IPv4) eller /125 (IPv6) = 8 adresser
/30 (IPv4) eller /126 (IPv6) = 4 adresser
/31 (IPv4) eller /127 (IPv6) = 2 adresser
Prefixstorleken anges som en CIDR-maskstorlek (Classless Inter-Domain Routing).
Kommentar
Om du härleder ett offentligt IP-prefix från ett BYOIP-prefix (BYOIP-intervall) kan prefixstorleken vara lika stor som det anpassade IP-prefixet.
Det finns inga gränser för hur många prefix som skapats i en prenumeration. Antalet intervall som skapas får inte överstiga fler statiska offentliga IP-adresser än vad som tillåts i din prenumeration. Mer information finns i Azure-gränser.
Scenarier
Du kan associera följande resurser med en statisk offentlig IP-adress från ett prefix:
Resurs | Scenario | Steg |
---|---|---|
Virtuella datorer | Om du kopplar offentliga IP-adresser från ett prefix till dina virtuella datorer i Azure minskar hanteringskostnaderna när du lägger till IP-adresser i en tillåtna lista i brandväggen. Du kan lägga till ett helt prefix med en enda brandväggsregel. När du skalar med virtuella datorer i Azure kan du associera IP-adresser från samma prefix som sparar kostnader, tid och hanteringskostnader. | Så här associerar du IP-adresser från ett prefix till den virtuella datorn: 1. Skapa ett prefix. 2. Skapa en IP-adress från prefixet. 3. Associera IP-adressen till den virtuella datorns nätverksgränssnitt. Du kan också associera IP-adresserna till en VM-skalningsuppsättning. |
Standardlastbalanserare | Genom att associera offentliga IP-adresser från ett prefix till ip-konfigurationen på klientdelen eller en utgående regel för en lastbalanserare blir det enklare att förenkla ditt offentliga IP-adressutrymme i Azure. Förenkla ditt scenario genom att rensa utgående anslutningar från ett antal sammanhängande IP-adresser. | Så här kopplar du IP-adresser från ett prefix till lastbalanseraren: 1. Skapa ett prefix. 2. Skapa en IP-adress från prefixet. 3. När du skapar lastbalanseraren väljer eller uppdaterar du IP-adressen som skapades i steg 2 ovan som klientdels-IP för lastbalanseraren. |
Azure Firewall | Du kan använda en offentlig IP-adress från ett prefix för utgående SNAT. All utgående trafik för virtuella nätverk översätts till den offentliga IP-adressen för Azure Firewall . | Så här kopplar du en IP-adress från ett prefix till brandväggen: 1. Skapa ett prefix. 2. Skapa en IP-adress från prefixet. 3. När du distribuerar Azure-brandväggen måste du välja den IP-adress som du tidigare gav från prefixet. |
VPN Gateway (AZ SKU), Application Gateway v2, NAT Gateway | Du kan använda en offentlig IP-adress från ett prefix för din gateway | Så här associerar du en IP-adress från ett prefix till din gateway: 1. Skapa ett prefix. 2. Skapa en IP-adress från prefixet. 3. När du distribuerar VPN Gateway, Application Gateway eller NAT Gateway måste du välja den IP-adress som du tidigare gav från prefixet. |
Följande resurser använder ett offentligt IP-adressprefix:
Resurs | Scenario | Steg |
---|---|---|
Virtual Machine Scale Sets | Du kan använda ett offentligt IP-adressprefix för att generera IP-adresser på instansnivå i en VM-skalningsuppsättning. Enskilda offentliga IP-resurser skapas inte. | Använd en mall med instruktioner för att använda det här prefixet för offentlig IP-konfiguration som en del av skapandet av skalningsuppsättningen. (Zonindefinierade egenskaper för prefixet skickas till instans-IP-adresserna och visas inte i utdata. Mer information finns i Nätverk för VM-skalningsuppsättningar) |
Standardlastbalanserare | Ett offentligt IP-adressprefix kan användas för att skala en lastbalanserare genom att använda alla IP-adresser i intervallet för utgående anslutningar. Observera att prefixet inte kan användas för inkommande anslutningar, endast utgående. | Så här kopplar du ett prefix till lastbalanseraren: 1. Skapa ett prefix. 2. När du skapar lastbalanseraren väljer du IP-prefixet som associerat med klientdelen för lastbalanseraren. |
NAT Gateway | Ett offentligt IP-prefix kan användas för att skala en NAT-gateway med hjälp av offentliga IP-adresser i prefixet för utgående anslutningar. | Så här kopplar du ett prefix till din NAT Gateway: 1. Skapa ett prefix. 2. När du skapar NAT-gatewayen väljer du IP-prefixet som utgående IP-adress. (En NAT-gateway får inte ha fler än 16 IP-adresser totalt. Ett offentligt IP-prefix på /28 längd är den maximala storleken som kan användas.) |
Begränsningar
Du kan inte ange uppsättningen MED IP-adresser för prefixet (även om du kan ange vilken IP-adress du vill ha från prefixet). Azure ger IP-adresserna för prefixet baserat på den storlek som du anger. Dessutom måste alla offentliga IP-adresser som skapats från prefixet finnas i samma Azure-region och prenumeration som prefixet. Adresser måste tilldelas till resurser i samma region och prenumeration.
Du kan skapa ett prefix på upp till 16 IP-adresser för Microsoft-ägda prefix. Mer information om större prefix krävs finns i Nätverksgränser ökar begäranden och Azure-gränser . Observera också att det inte finns någon gräns för antalet offentliga IP-prefix per region, men det totala antalet offentliga IP-adresser per region är begränsat (varje offentligt IP-prefix förbrukar det antalet IP-adresser från den offentliga IP-adresskvoten för den regionen).
Det går inte att ändra intervallets storlek när prefixet har skapats.
Endast statiska offentliga IP-adresser som skapats med standard-SKU:n kan tilldelas från prefixets intervall. Mer information om SKU:er för offentliga IP-adresser finns i offentlig IP-adress.
Adresser från intervallet kan bara tilldelas till Azure Resource Manager-resurser. Adresser kan inte tilldelas till resurser i den klassiska distributionsmodellen.
Du kan inte ta bort ett prefix om några adresser inom det har tilldelats till offentliga IP-adressresurser som är kopplade till en resurs. Koppla bort alla offentliga IP-adressresurser som tilldelas IP-adresser från prefixet först. Mer information om hur du kopplar bort offentliga IP-adresser finns i Hantera offentliga IP-adresser.
IPv6 stöds på grundläggande offentliga IP-adresser med endast dynamisk allokering. Dynamisk allokering innebär att IPv6-adressändringarna ändras om du tar bort och distribuerar om resursen i Azure.
Offentliga IPv6-standard-IP-adresser stöder statisk (reserverad) allokering.
Standard interna lastbalanserare stöder dynamisk allokering inifrån det undernät som de tilldelas till.
Prissättning
För kostnader som är associerade med användning av offentliga IP-adresser i Azure, både enskilda IP-adresser och IP-intervall, se Priser för offentliga IP-adresser.
Nästa steg
- Skapa ett prefix för offentlig IP-adress